TotalCalendar是一种基于Web的日程管理系统。 TotalCalendar 2.4 版本的config.php中存在多个PHP远程文件包含漏洞。远程攻击者可以借助inc_dir参数的URL执行任意PHP代码。